- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2024年NISP信息安全专业人员一级考试真题(含答案解析)
第一部分:单项选择题(共20题,每题1分)
1、信息安全的核心属性不包括?
A完整性
B可用性
C保密性
D可审计性
答案:D
解析:信息安全核心属性为CIA三元组(保密性、完整性、可用性)。可审计性是安全管理要求,非核心属性。其他选项均属核心属性范畴。
2、对称加密算法的主要特点是?
A密钥长度固定
B加密速度较慢
C公私钥对使用
D加密解密用同一密钥
答案:D
解析:对称加密(如AES)的核心特征是加密和解密使用相同密钥。选项A错误(密钥长度可变),B错误(对称加密速度快于非对称),C描述非对称加密特征。
3、以下不属于恶意软件的是?
A勒索病毒
B钓鱼软件
C漏洞扫描器
D木马程序
答案:C
解析:恶意软件(Malware)指具有破坏性的程序,包括病毒、木马、勒索软件等。漏洞扫描器是安全检测工具,用于发现系统弱点,不属于恶意软件。
4、TCP/IP协议栈中负责路由选择的是?
A应用层
B传输层
C网络层
D数据链路层
答案:C
解析:网络层(如IP协议)负责数据包的路由和转发,实现跨网络的通信。应用层处理具体应用(如HTTP),传输层管理端到端连接(如TCP),数据链路层处理同一网络内的帧传输。
5、操作系统访问控制的最小权限原则是指?
A仅授予完成任务所需的最少权限
B管理员拥有所有权限
C用户权限随时间自动降低
D权限按角色统一分配
答案:A
解析:最小权限原则要求主体仅获得完成任务必需的最小权限,以降低误操作或恶意利用风险。B是特权过度,C无标准依据,D属角色访问控制(RBAC)特征。
6、以下哪项是物理安全的防护对象?
A数据库逻辑删除
B服务器机房门禁
C网页内容篡改
D网络流量监控
答案:B
解析:物理安全关注实体设备保护,如机房门禁、设备防盗等。A属数据安全,C属应用安全,D属网络安全,均非物理防护范畴。
7、哈希函数的主要功能是?
A加密数据
B验证数据完整性
C实现数字签名
D密钥交换
答案:B
解析:哈希函数通过生成唯一摘要验证数据是否被篡改,是完整性校验核心技术。加密需对称/非对称算法,数字签名需结合哈希和私钥,密钥交换用Diffie-Hellman等协议。
8、防火墙的基本功能不包括?
A过滤网络流量
B阻止病毒传播
C控制访问权限
D记录访问日志
答案:B
解析:防火墙通过规则过滤流量、控制访问并记录日志,但无法检测并阻止所有病毒(需依赖杀毒软件)。病毒传播需多层防护,非防火墙核心功能。
9、以下属于被动攻击的是?
ADDoS攻击
B数据截获
C伪造身份登录
D篡改传输数据
答案:B
解析:被动攻击主要是窃听、截获数据(如搭线监听),不干扰系统正常运行。主动攻击包括DDoS、伪造、篡改等,会破坏数据或系统。
10、信息安全管理体系(ISMS)的核心标准是?
AISO27001
BISO9001
CISO14001
DISO20000
答案:A
解析:ISO27001是信息安全管理体系国际标准。ISO9001是质量管理,ISO14001是环境管理,ISO20000是IT服务管理,均与信息安全管理无直接关联。
11、口令安全的基本要求不包括?
A长度≥8位
B包含特殊符号
C定期更换
D与用户名相同
答案:D
解析:口令需长度足够、复杂度高(含符号)、定期更换。与用户名相同会极大降低安全性,是典型错误做法。
12、以下哪项属于访问控制技术?
A漏洞扫描
B入侵检测
C角色分配
D数据加密
答案:C
解析:访问控制通过角色分配(RBAC)、权限设置等限制主体对客体的访问。漏洞扫描是检测工具,入侵检测是监控技术,数据加密属数据保护技术。
13、网络钓鱼攻击的主要手段是?
A发送伪造的可信信息
B暴力破解登录密码
C植入硬件后门
D耗尽网络带宽
答案:A
解析:网络钓鱼通过仿冒邮件、网站等可信信息诱导用户泄露敏感信息。B是密码攻击,C是物理攻击,D是DDoS攻击,均非钓鱼核心手段。
14、数据库安全的关键措施是?
A增加存储容量
B备份与恢复
C加快查询速度
D扩展表结构
答案:B
解析:数据库安全需防数据丢失(备份)、防未授权访问(权限控制)等。备份与恢复是保障数据可用性的关键措施。其他选项属性能优化或结构设计。
15、以下不属于无线局域网安全协议的是?
AWEP
BWPA
CWPA2
DIPsec
答案:D
解析:IPsec是网络层安全协议,用于VPN等场景。WEP、WPA、WPA2是专门针对无线局域网(WLAN)的安全协议,用于保护无线传输数据。
16、信息安全事件响应的首要步骤是?
A分析事件影响
B隔离受影响系统
C恢复业务运行
D记录事件过程
答案:B
解析:事件响应需先隔离受影响系统,防止攻击扩散,再进行分析、恢复和记录。未隔离直
您可能关注的文档
- 2024年5G基站建设与维护1+X证书高级考试(含答案解析).docx
- 2024年ACCA特许公认会计师F1考试真题(含答案解析).docx
- 2024年CCAA管理体系认证基础考试题库(含答案解析).docx
- 2024年CMA美国注册管理会计师认证考试(含答案解析).docx
- 2024年FRM金融风险管理师一级考试(含答案解析).docx
- 2024年GIS软件操作能力中级认证考试真题(含答案解析).docx
- 2024年ISO9001内审员认证考试(含答案解析).docx
- 2024年ISO14001内审员考试真题(含答案解析).docx
- 2024年ISO45001内审员认证考试题库(含答案解析).docx
- 2024年IYB创业培训考试题库(含答案解析).docx
最近下载
- 2025年三年级数学校本作业.pdf VIP
- 中小学诗词大会题库(含答案).docx VIP
- CCTV雨污水管道检测缺陷内容判断依据判断标准.pdf
- 中国煤炭生产企业温室气体排放核算方法与报告指南(试行).pdf
- (高清版)-B-T 2423.18-2021 环境试验 第2部分:试验方法 试验Kb:盐雾,交变(氯化钠溶液).pdf VIP
- 长安汽车第二十二届技术技能运动会(新能源汽车电控技术)考试题库(含答案).docx VIP
- 国企法律基础知识培训.pptx
- 减温减压装置说明.pdf VIP
- 人教版一年级数学上册11-20各数的认识个位-十位练习题1电子教案.docx VIP
- 义务教育版(2024)三年级全一册第13课《制作数字相册》.pptx VIP
原创力文档


文档评论(0)